Bloquage de Facebook, Youtube et Google

Kotwoi -  
 Kotwoi -
Bonjour,

j'ai le problème que vous connaissez surement du bloquage de Google, Facebook et Youtube avec demande de paiement pour débloquer. ( Faux message de Spamhaus, en allemand).

J'ai essayé de l'éliminer avec malwarebyte's Anti-malware et Rogue killer en mode sans échec. La recherche trouvait des menaces à éliminer, mais ne résolvait pas le problème.

Petite particularité (ou pas), ces 3 sites sont bloqués chez moi et chez ma copine, mais tout est normal lorsque je me connecte au réseau de mon école.

Est-ce que l'un d'entre vous pense pouvoir m'aider ? Parce que j'essaye de m'adapter, mais revenir 8 ans en arrière avec astalavista comme moteur de recherche c'est pas facile :D

Merci d'avance !

A voir également:

5 réponses

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut Kotwoi


On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++ :)
0
kotwoi
 
Merci beaucoup pour ta réponse et ton assistance détaillée ;)

http://cjoint.com/?0Ewjx5lO3F0

http://cjoint.com/?0EwjAfsZ

Voici le lien des deux rapports.

A bientôt
0
kotwoi
 
Je crois que le deuxième lien ne fonctionnait pas, je le remets.

http://cjoint.com/?0EwjG6r1UCW
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut kotwoi


Double clic sur OTL.exe pour le lancer.
(Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "


:OTL
FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll ()
[2012/01/18 00:32:16 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Documents and Settings\Francois\Application Data\Mozilla\Firefox\Profiles\9adpqx9k.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2012/01/18 00:32:01 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\Francois\Application Data\Mozilla\Firefox\Profiles\9adpqx9k.default\searchplugins\sweetim.xml
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKU\S-1-5-21-85756948-2729385563-2233028271-1006\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O8 - Extra context menu item: Rechercher sur le Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\MenuExt.html ()
MsConfig - StartUpFolder: C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Windows Search.lnk - - File not found
MsConfig - StartUpReg: BluetoothAuthenticationAgent - hkey= - key= - File not found
MsConfig - StartUpReg: NeroCheck - hkey= - key= - File not found
MsConfig - StartUpReg: nwiz - hkey= - key= - File not found
MsConfig - StartUpReg: Raccourci vers la page des propriétés de High Definition Audio - hkey= - key= - File not found
MsConfig - StartUpReg: SearchSettings - hkey= - key= - File not found
ActiveX: {1B00725B-C455-4DE6-BFB6-AD540AD427CD} - Viewpoint Media Player
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2010/07/02 02:56:11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Viewpoint
[2011/01/29 22:44:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Francois\Application Data\CrazyLoader
[2012/01/18 00:32:11 | 000,000,000 | ---D | M] -- C:\Program Files\SweetIM

:Files
C:\Program Files\Viewpoint

:Commands
[EMPTYFLASH]
[Emptytemp]
[resethosts]




* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.


-----


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
https://toolslib.net

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kotwoi
 
Bonjour,

merci beaucoup pour ton aide, c'est vraiment sympa.

Voici le lien des deux rapports, respectivement OTL et AdwCleaner :

http://cjoint.com/?0EywK
http://cjoint.com/?0EywLSr

Pour info (mais peut-être que tu le sais), après le premier redémarrage d'OTL, j'avais de nouveau accès aux 3 sites.

Merci beaucoup encore une fois, mais j'en profite jusqu'au bout :

-Comment faire pour éviter que ca recommence ? Mise à jour de l'explorateur, de java, adobe... ? Et lucidité ? :D

Merci beaucoup !
0